На главную
Юридическая информация

Политика в отношении обработки персональных данных

Политика Общества с ограниченной ответственностью «АЙСРОК ЛАБ» в отношении обработки персональных данных.

1Назначение и область действия документа

1.1 Настоящий документ определяет Политику Общества с ограниченной ответственностью «АЙСРОК ЛАБ» (ИНН 5406843466 КПП 540601001 ОГРН 1245400033691 Юридический адрес: 630099, Новосибирская область, г. Новосибирск, Ядринцевская ул., зд. 68/1) (далее — Оператор) в отношении обработки персональных данных (далее «Политика»).

1.2 Настоящая Политика разработана в соответствии с действующим законодательством Российской Федерации о персональных данных.

1.3 Действие настоящей Политики распространяется на все процессы по сбору, записи, систематизации, накоплению, хранению, уточнению, извлечению, использованию, передаче (распространению, предоставлению, доступу), обезличиванию, блокированию, удалению, уничтожению персональных данных, осуществляемых с использованием средств автоматизации и без использования таких средств.

1.4 В настоящей Политике используются следующие термины:

1.4.1 «Администрация Сайта» — уполномоченные сотрудники на управление Сайтом, действующие от имени Оператора, которые организуют и (или) осуществляют обработку персональных данных, а также определяют цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

1.4.2 «Персональные данные» — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).

1.4.3 «Обработка персональных данных» — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

1.4.4 «Конфиденциальность персональных данных» — обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.

1.4.5 «Пользователь Сайта» — лицо, имеющее доступ к Сайту посредством сети Интернет и использующее Сайт Оператора.

1.4.6 «Cookies» — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего Сайта. В частности, используются сессионные Cookies, Cookies аналитики Яндекс Метрика. Цель использования: для аналитики в Яндекс Метрика, форм обратной связи. Cookies от счётчиков Яндекс Метрики используются для аналитики посещаемости сайта, времени проведения на сайте, перемещения пользователя, сквозной аналитики, связи переходов из источников с лидами.

1.4.7 «IP-адрес» — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.

1.4.8 «Сайт Оператора» — https://icerockdev.ru.

1.4.9 «Оператор» — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

1.4.10 «Автоматизированная обработка персональных данных» — обработка персональных данных с помощью средств вычислительной техники.

1.4.11 «Распространение персональных данных» — действия, направленные на раскрытие персональных данных неопределённому кругу лиц.

1.4.12 «Предоставление персональных данных» — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.

1.4.13 «Блокирование персональных данных» — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

1.4.14 «Уничтожение персональных данных» — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

1.4.15 «Обезличивание персональных данных» — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

1.4.16 «Информационная система персональных данных» — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

1.4.17 «Трансграничная передача персональных данных» — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

1.4.18 В рамках обработки персональных данных на Сайте Оператор использует систему аналитики «Яндекс Метрика».

2Условия обработки персональных данных. Принципы обработки

2.1 Обработка персональных данных осуществляется с соблюдением принципов и правил, установленных Федеральным законом от 27.06.2006 года № 152-ФЗ «О персональных данных». Обработка персональных данных допускается в следующих случаях:

  • с согласия субъекта персональных данных на обработку его персональных данных;
  • для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
  • для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
  • для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта;
  • для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия невозможно;
  • для осуществления прав и законных интересов оператора или третьих лиц, либо для достижения общественно значимых целей при условии, что не нарушаются права и свободы субъекта;
  • в статистических или иных исследовательских целях при условии обязательного обезличивания персональных данных;
  • при обработке персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом;
  • при обработке персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

2.2 Оператор может включать персональные данные субъектов в общедоступные источники персональных данных, при этом Оператор обязуется получить письменное согласие субъекта на обработку его персональных данных.

2.3 Оператор может осуществлять обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, состояния здоровья, при этом Оператор обязуется получить согласие субъекта.

2.4 Оператор может осуществлять трансграничную передачу персональных данных только на территорию иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, и только при условии соблюдения порядка, установленного действующим законодательством.

2.5 Принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, не осуществляется.

2.6 Оператор обязуется и обязует иные лица, получившие доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта, если иное не предусмотрено федеральным законом.

2.7 В случае несогласия с условиями Политики Пользователь должен прекратить использование Сайта.

2.8 Настоящая Политика применяется только к Сайту Оператора. Оператор не контролирует и не несёт ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте Оператора.

2.9 Обработка персональных данных должна осуществляться на законной и справедливой основе.

2.10 Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

2.11 Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

2.12 Обработке подлежат только персональные данные, которые отвечают целям их обработки.

2.13 Содержание и объём обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

2.14 При обработке должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки. Оператор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.

2.15 Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

2.16 Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта, если иное не предусмотрено Федеральным законом «О персональных данных» 152-ФЗ от 27.07.2006 года.

2.17 Оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к настоящей Политике обработки персональных данных в соответствии с ч. 2 ст. 18.1 ФЗ-152 «О персональных данных».

3Состав, цели и способы обработки персональных данных

3.1 При заполнении формы Обратной связи на Сайте или оформлении Заказа товара Пользователь предоставляет следующую информацию: имя, адрес электронной почты, контактный номер телефона, компанию, которую представляет.

3.2 Предоставляя свои персональные данные, Пользователь соглашается на их обработку (вплоть до отзыва своего согласия на обработку его персональных данных) Оператором в целях предоставления клиентской поддержки, оформления заказов и работы с рекламациями, продвижения товаров, уведомлений об акциях и предложениях, организации сотрудничества, а также соглашается на получение сообщений рекламно-информационного характера и сервисных сообщений. При обработке персональных данных Пользователя Оператор руководствуется Федеральным законом «О персональных данных» от 27.07.2006 № 152-ФЗ, Федеральным законом «О рекламе» от 13.03.2006 № 38-ФЗ и иными законами и локальными нормативными актами.

3.3 Если Пользователь желает уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, либо в случае желания Пользователя отозвать своё согласие на обработку персональных данных или устранения неправомерных действий Оператора в отношении его персональных данных, то он должен направить официальный запрос в порядке, предусмотренном Политикой Оператора.

3.4 Оператор может использовать предоставленные Пользователем данные в целях:

  • обработки запросов Пользователя;
  • осуществления деятельности по продвижению услуг;
  • оценки и анализа работы Сайта;
  • осуществления деятельности по предоставлению актуальной информации, запрашиваемой Пользователем;
  • информирования Пользователя об акциях, скидках и специальных предложениях посредством электронных (e-mail) и СМС-рассылок;
  • установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработки запросов и заявок;
  • подтверждения достоверности и полноты персональных данных, предоставленных Пользователем;
  • предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта.

3.5 Обработке подлежат только те персональные данные, которые отвечают целям их обработки.

3.6 Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.

3.7 Сообщая Оператору свой e-mail, Пользователь сайта даёт своё согласие на использование указанного средства связи Оператором в целях осуществления рассылок рекламного и информационного характера, содержащих информацию об услугах Оператора и иных мероприятиях.

3.8 Персональные данные могут использоваться для сохранения содержимого корзины, анализа предпочтений покупателя, а также отображения персонализированных рекомендаций.

4Специальные категории персональных данных

4.1 Обработка специальных категорий персональных данных (национальной принадлежности, политических взглядов, религиозных убеждений, состояния здоровья, интимной жизни) допускается в случаях, если:

  • субъект персональных данных дал согласие в письменной форме на обработку;
  • обработка персональных данных, разрешённых субъектом для распространения, осуществляется с соблюдением запретов и условий;
  • обработка необходима в связи с реализацией международных договоров Российской Федерации о реадмиссии;
  • обработка осуществляется в соответствии с Федеральным законом от 25.01.2002 № 8-ФЗ «О Всероссийской переписи населения», с законодательством о государственной социальной помощи, трудовым и пенсионным законодательством Российской Федерации;
  • обработка необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта либо других лиц, и получение согласия невозможно;
  • обработка осуществляется в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг лицом, профессионально занимающимся медицинской деятельностью и обязанным сохранять врачебную тайну;
  • обработка персональных данных членов (участников) общественного объединения или религиозной организации осуществляется соответствующими организациями для достижения законных целей, предусмотренных их учредительными документами, без распространения данных без письменного согласия;
  • обработка необходима для установления или осуществления прав субъекта или третьих лиц, а равно и в связи с осуществлением правосудия;
  • обработка осуществляется в соответствии с законодательством об обороне, безопасности, противодействии терроризму, транспортной безопасности, противодействии коррупции, оперативно-разыскной деятельности, исполнительном производстве, уголовно-исполнительном законодательстве Российской Федерации;
  • обработка осуществляется органами прокуратуры в связи с осуществлением ими прокурорского надзора;
  • обработка осуществляется в соответствии с законодательством об обязательных видах страхования и страховым законодательством;
  • обработка осуществляется в случаях, предусмотренных законодательством Российской Федерации, государственными или муниципальными органами в целях устройства детей, оставшихся без попечения родителей;
  • обработка осуществляется в соответствии с законодательством Российской Федерации о гражданстве;
  • обработка персональных данных, касающихся состояния здоровья, полученных в результате обезличивания, допускается в целях повышения эффективности государственного или муниципального управления;
  • обработка персональных данных о судимости может осуществляться государственными или муниципальными органами в пределах полномочий, предоставленных им в соответствии с законодательством Российской Федерации;
  • обработка специальных категорий персональных данных должна быть незамедлительно прекращена, если устранены причины, вследствие которых осуществлялась обработка, если иное не установлено федеральным законом.

5Особенности обработки персональных данных, разрешённых субъектом персональных данных для распространения

5.1 Согласие на обработку персональных данных, разрешённых субъектом для распространения, оформляется отдельно от иных согласий субъекта на обработку его персональных данных. Оператор обязан обеспечить субъекту возможность определить перечень персональных данных по каждой категории, указанной в согласии.

5.2 В случае раскрытия персональных данных неопределённому кругу лиц самим субъектом без предоставления оператору согласия обязанность предоставить доказательства законности последующего распространения или иной обработки таких персональных данных лежит на каждом лице, осуществившем их обработку.

5.3 В случае, если персональные данные оказались раскрытыми неопределённому кругу лиц вследствие правонарушения, преступления или обстоятельств непреодолимой силы, обязанность предоставить доказательства законности последующего распространения или иной обработки таких персональных данных лежит на каждом лице, осуществившем их обработку.

5.4 Если из предоставленного согласия не следует, что субъект согласился с распространением персональных данных, такие данные обрабатываются оператором без права распространения.

5.5 Если из предоставленного согласия не следует, что субъект не установил запреты и условия на обработку, либо если в согласии не указаны категории и перечень данных, для обработки которых установлены условия и запреты, такие данные обрабатываются оператором без передачи и возможности осуществления иных действий с ними неограниченному кругу лиц.

5.6 Согласие на обработку персональных данных, разрешённых субъектом для распространения, может быть предоставлено оператору непосредственно либо с использованием информационной системы уполномоченного органа по защите прав субъектов персональных данных.

5.7 Правила использования информационной системы уполномоченного органа определяются этим органом.

5.8 Молчание или бездействие субъекта ни при каких обстоятельствах не может считаться согласием на обработку персональных данных, разрешённых для распространения.

5.9 Субъект вправе установить запреты на передачу (кроме предоставления доступа) этих данных оператором неограниченному кругу лиц, а также запреты на обработку или условия обработки (кроме получения доступа) этих данных неограниченным кругом лиц. Отказ оператора в установлении субъектом таких запретов и условий не допускается.

5.10 Оператор обязан в срок не позднее трёх рабочих дней с момента получения соответствующего согласия опубликовать информацию об условиях обработки и о наличии запретов и условий на обработку неограниченным кругом лиц персональных данных, разрешённых субъектом для распространения.

5.11 Установленные субъектом запреты и условия не распространяются на случаи обработки в государственных, общественных и иных публичных интересах, определённых законодательством Российской Федерации.

5.12 Передача (распространение, предоставление, доступ) персональных данных, разрешённых субъектом для распространения, должна быть прекращена в любое время по требованию субъекта. Требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию и перечень персональных данных, обработка которых подлежит прекращению.

5.13 Действие согласия субъекта на обработку прекращается с момента поступления оператору соответствующего требования.

5.14 Субъект вправе обратиться с требованием прекратить передачу своих данных к любому лицу, обрабатывающему их, в случае несоблюдения положений настоящей статьи или обратиться с таким требованием в суд. Данное лицо обязано прекратить передачу в течение трёх рабочих дней с момента получения требования или в срок, указанный во вступившем в законную силу решении суда.

5.15 Требования настоящей статьи не применяются в случае обработки персональных данных в целях выполнения возложенных законодательством Российской Федерации на федеральные органы исполнительной власти, органы исполнительной власти субъектов Российской Федерации, органы местного самоуправления функций, полномочий и обязанностей.

6Биометрические персональные данные

6.1 Сведения, которые характеризуют биологические особенности субъекта и на основании которых можно установить его личность (биометрические), могут обрабатываться только при наличии согласия в письменной форме, за исключением случаев, предусмотренных п. 6.2 настоящей Политики.

6.2 Обработка биометрических персональных данных может осуществляться без согласия субъекта в связи с реализацией международных договоров Российской Федерации о реадмиссии, в связи с осуществлением правосудия и исполнением судебных актов, в связи с проведением обязательной государственной дактилоскопической регистрации, а также в случаях, предусмотренных законодательством Российской Федерации об обороне, безопасности, противодействии терроризму, транспортной безопасности, противодействии коррупции, оперативно-разыскной деятельности, государственной службе, уголовно-исполнительном законодательстве, законодательстве о порядке выезда из Российской Федерации и въезда в Российскую Федерацию, о гражданстве Российской Федерации, законодательстве о нотариате.

6.3 Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку по поручению Оператора, обязано соблюдать принципы и правила обработки, предусмотренные Федеральным законом «О персональных данных» ФЗ-152 от 27.07.2006 года.

6.4 Использование и хранение биометрических персональных данных вне информационных систем могут осуществляться только на таких материальных носителях и с применением такой технологии хранения, которые обеспечивают защиту этих данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения.

7Поручение обработки персональных данных третьему лицу

7.1 Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора, включая: курьерские и логистические службы для доставки заказов, платёжные системы для обработки транзакций, провайдеров облачных технологий для обеспечения работы Сайта. Лицо, осуществляющее обработку по поручению Оператора, обязано соблюдать принципы и правила обработки, предусмотренные Федеральным законом «О персональных данных» ФЗ-152 от 27.07.2006 года.

8Трансграничная передача персональных данных

8.1 Трансграничная передача персональных данных может осуществляться на территории государств, являющихся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, а также иных, обеспечивающих адекватную защиту прав субъектов персональных данных в соответствии с Федеральным законом, и может быть запрещена в целях защиты основ конституционного строя Российской Федерации, нравственности, прав и законных интересов граждан, обеспечения обороны страны и безопасности государства.

8.2 Уполномоченный орган по защите прав субъектов персональных данных утверждает перечень иностранных государств, не являющихся сторонами Конвенции Совета Европы и обеспечивающих адекватную защиту прав субъектов.

8.3 Оператор обязан убедиться в том, что иностранным государством, на территорию которого осуществляется передача персональных данных, обеспечивается адекватная защита прав субъектов, до начала осуществления трансграничной передачи.

8.4 Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов, может осуществляться в случаях:

  1. наличия согласия в письменной форме субъекта на трансграничную передачу его персональных данных;
  2. предусмотренных международными договорами Российской Федерации;
  3. предусмотренных федеральными законами, если это необходимо в целях защиты основ конституционного строя Российской Федерации, обеспечения обороны страны и безопасности государства, а также обеспечения безопасности устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства;
  4. исполнения договора, стороной которого является субъект персональных данных;
  5. защиты жизни, здоровья, иных жизненно важных интересов субъекта или других лиц при невозможности получения согласия в письменной форме.

9Права субъекта персональных данных

9.1 Обработка персональных данных в целях продвижения, осуществления прямых контактов с потенциальным потребителем допускается только при согласии субъекта. Указанная обработка считается осуществляемой без предварительного согласия, если Оператор не докажет, что такое согласие было получено.

9.2 Оператор обязан немедленно прекратить по требованию субъекта обработку его персональных данных.

9.3 Запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных п. 9.4 настоящей Политики.

9.4 Решение, порождающее юридические последствия в отношении субъекта или иным образом затрагивающее его права и законные интересы, может быть принято на основании исключительно автоматизированной обработки только при наличии согласия в письменной форме субъекта или в случаях, предусмотренных федеральными законами, устанавливающими меры по обеспечению соблюдения прав и законных интересов субъекта.

9.5 Оператор обязан разъяснить субъекту порядок принятия решения на основании исключительно автоматизированной обработки его персональных данных и возможные юридические последствия, предоставить возможность заявить возражение, а также разъяснить порядок защиты субъектом своих прав и законных интересов.

9.6 Оператор обязан рассмотреть возражение, указанное в п. 9.5, в течение 30 дней со дня его получения и уведомить субъекта о результатах.

9.7 Субъект принимает решение о предоставлении его персональных данных и даёт согласие на их обработку свободно, своей волей и в своём интересе. Согласие может быть дано субъектом или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.

9.7.1 Обязанность предоставить доказательство получения согласия субъекта на обработку или доказательство наличия оснований, указанных в Федеральном законе от 27.06.2006 № 152-ФЗ «О персональных данных», возлагается на Оператора.

9.8 Субъект имеет право на получение у Оператора информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Субъект вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

9.9 Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путём осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации допускается только при условии предварительного согласия субъекта. Оператор обязан немедленно прекратить по требованию субъекта обработку его персональных данных в вышеуказанных целях.

9.10 Если субъект считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона «О персональных данных» ФЗ-152 от 27.07.2006 года или иным образом нарушает его права и свободы, субъект вправе обжаловать действия или бездействие Оператора в Уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке. Субъект имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

9.11 Если Пользователь желает отозвать предоставленные ранее персональные данные или запросить информацию касательно обработки Оператором его персональных данных, Пользователь обращается по адресу privacy@icerockdev.ru с соответствующей просьбой.

10Хранение персональных данных и обязанности оператора

10.1 Хранение персональных данных осуществляется в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки, если срок хранения не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект.

10.2 Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

10.3 В соответствии с требованиями Федерального закона «О персональных данных» ФЗ-152 от 27.07.2006 года Оператор обязан:

10.3.1 Предоставлять субъекту по его запросу информацию, касающуюся обработки его персональных данных, либо на законных основаниях предоставить отказ.

10.3.2 По требованию субъекта уточнять обрабатываемые персональные данные, блокировать или удалять, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.

10.3.3 Вести Журнал учёта обращений субъектов персональных данных, в котором должны фиксироваться запросы субъектов на получение персональных данных, а также факты предоставления персональных данных по этим запросам.

10.3.4 Уведомлять субъекта об обработке персональных данных в том случае, если персональные данные были получены не от субъекта, за исключением случаев, установленных федеральным законом.

10.3.5 В случае достижения цели обработки незамедлительно прекратить обработку и уничтожить соответствующие персональные данные в срок, не превышающий тридцати дней с даты достижения цели, если иное не предусмотрено договором или иным соглашением между Оператором и субъектом либо если Оператор не вправе осуществлять обработку без согласия субъекта на основаниях, предусмотренных Федеральным законом «О персональных данных» ФЗ-152 от 27.07.2006 года или другими федеральными законами.

10.3.6 В случае отзыва субъектом согласия на обработку своих персональных данных прекратить обработку и уничтожить персональные данные в срок, не превышающий тридцати дней с даты поступления отзыва, если иное не предусмотрено соглашением между Оператором и субъектом. Об уничтожении персональных данных Оператор обязан уведомить субъекта.

10.4 Оператор защищает данные, которые автоматически передаются в процессе просмотра рекламных блоков и при посещении страниц, на которых установлен статистический скрипт системы («пиксель»): IP-адрес; информация из cookies; информация о браузере (или иной программе, которая осуществляет доступ к показу рекламы); время доступа; адрес страницы, на которой расположен рекламный блок; реферер (адрес предыдущей страницы).

10.5 Отключение cookies может повлечь невозможность доступа к частям Сайта, требующим авторизации.

10.6 Оператор осуществляет сбор статистики об IP-адресах своих Пользователей. Данная информация используется с целью выявления и решения технических проблем, для контроля законности проводимых финансовых платежей в случае проведения таковых.

11Меры по обеспечению безопасности персональных данных при их обработке

11.1 При обработке персональных данных Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.

11.2 Обеспечение безопасности персональных данных достигается, в частности:

  • определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
  • применением организационных и технических мер по обеспечению безопасности, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищённости персональных данных;
  • применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
  • оценкой эффективности принимаемых мер по обеспечению безопасности до ввода в эксплуатацию информационной системы персональных данных;
  • учётом машинных носителей персональных данных;
  • обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
  • восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа;
  • установлением правил доступа к персональным данным, обрабатываемым в информационной системе, а также обеспечением регистрации и учёта всех действий, совершаемых с персональными данными;
  • контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищённости информационных систем персональных данных.

11.3 Оператор вправе использовать технологию «cookies». «Cookies» не содержат конфиденциальную информацию и не передаются третьим лицам.

11.4 Оператор получает информацию об IP-адресе Пользователя Сайта и сведения о том, по ссылке с какого интернет-сайта Пользователь пришёл. Данная информация не используется для установления личности Пользователя.

11.5 Оператор при обработке персональных данных принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного доступа, а также от иных неправомерных действий в отношении персональных данных.

11.6 Для целей настоящей главы Политики под угрозами безопасности персональных данных понимается совокупность условий и факторов, создающих опасность несанкционированного, в том числе случайного, доступа, результатом которого могут стать уничтожение, изменение, блокирование, копирование, предоставление, распространение персональных данных, а также иные неправомерные действия при их обработке в информационной системе персональных данных.

12Дополнительные условия

12.1 Администрация Сайта вправе вносить изменения в настоящую Политику без согласия Пользователя.

12.2 Новая Политика вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией Политики.

12.3 Администрация Сайта, не исполнившая свои обязательства, несёт ответственность за убытки, понесённые Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации, за исключением случаев, предусмотренных настоящей Политикой.

12.4 В случае утраты или разглашения Конфиденциальной информации Администрация Сайта не несёт ответственность, если данная конфиденциальная информация:

  • стала публичным достоянием до её утраты или разглашения;
  • была получена от третьей стороны до момента её получения Администрацией Сайта;
  • была разглашена с согласия Пользователя.

12.5 Пользователь обязан предоставить актуальную и достоверную информацию о персональных данных, необходимую для пользования возможностями Сайта.

12.6 Администрация Сайта обязана использовать полученную информацию исключительно для целей, указанных в настоящей Политике.

12.7 Все предложения или вопросы по настоящей Политике следует сообщать по E-mail: privacy@icerockdev.ru

12.8 Действующая Политика размещена на странице по адресу https://icerockdev.ru/terms.pdf

12.9 Иные права и обязанности Оператора как оператора персональных данных определяются законодательством Российской Федерации в области персональных данных.

12.10 Должностные лица Оператора, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном федеральными законами.

12.11 Пользователь может в любой момент запросить удаление данных о заказах или связаться с администрацией Сайта для уточнения вопросов, связанных с обработкой его персональных данных в рамках покупки товаров.

По вопросам обработки персональных данных privacy@icerockdev.ru